İyinet'e Hoşgeldiniz!

Türkiye'nin En Eski Webmaster Forum'una Hemen Kayıt Olun!

Kayıt Ol!

En büyükler de hata yapar

sanal

0
İyinet Üyesi
Katılım
1 Mayıs 2005
Mesajlar
60
Reaction score
0
Arkadaşlar geçenlerde başıma gelen ilginç bir olayı anlatmak istiyorum.
Konusunda dünyanın belki de en iyi sitesi olan bir siteyi geziyordum.Sonra tekrar anasayfaya dönmek için adres satırından url yi silerek anasayfaya gitmek istedim.Bu arada dalgınlıkla tam silmemişim,yani anasayfa yerine adres satırında anasayfa+/altsayfa/dosya gibi birşey kaldı.
Herneyse uzatmayayım o anda bi dowload başladı.Yaklaşık 15 MB lık bi dosya iniyor ama uzantı falan yok yani.Allah allah dedim bunda bi iş var indireyim bakayım şunu.Dediğim gibi dosya da uzantı yoktu,ben de gittim winrar la açtım,bi de baktım ki adamların directory yapısı ya da tahminimce root un yedeği ,içinde tüm dosya ve database şifrelerine varıncaya kadar+3 tane de sql dosyası çıktı.Tabi bu arada admin login ekranına bile ulaştım ama DB deki şifrelerle aynı değilmiş şifre. :) (Bu da kulağıma küpe oldu.Site Admin şifrenle DB şifreni asla aynı yapma :D )
Hani güvenlik falan kafayı yiyorum ya bu aralar.(Bkz. php scriptleri ve güvenlik isimli başlık) karşıma öyle birşey çıktı ki acaba ben web programlama işine hiç mi bulaşmasam dedim :D

Yani diyeceğim az daha küçük dilimi yutuyordum.Adamlara hemen durumu bildiren bi mail attım,ancak bugün düzeltmişler.Aradan en az 4 gün geçti bugün itibarıyle.
Şimdilik bu kadar :)
 

wasGer

0
İyinet Üyesi
Katılım
14 Şubat 2005
Mesajlar
518
Reaction score
0
Konum
Avrupa İstanbul
öyle basit hata yapıyorlarsa ne kadar 'büyükler' bilemem, relatif bir tanımlama. Dünyanın en iyi sitesi böyle bi komik duruma düşmez.. bunların güvenlik departmanları var.
 

sanal

0
İyinet Üyesi
Katılım
1 Mayıs 2005
Mesajlar
60
Reaction score
0
wasGer' Alıntı:
öyle basit hata yapıyorlarsa ne kadar 'büyükler' bilemem, relatif bir tanımlama. Dünyanın en iyi sitesi böyle bi komik duruma düşmez.. bunların güvenlik departmanları var.

Görene kadar söyleseler ben de inanmazdım. Onun için başlığı büyükler de hata yapar diye attım.Bugün kapatmışlar zaten :)
P.S:'Büyük' konusuna gelince dünyanın konusunda 1 numaralı sitesi.Herneyse ben hala şoku atamadım üzerindem :)
 

varolaksoy

0
İyinet Üyesi
Katılım
22 Mart 2005
Mesajlar
139
Reaction score
0
şifreleri kriptolayarak dbye kaydetmişler.. Tabiki giremezsin...

Size bişey söyliimmi MYNET de açık var.. Sakın mynet maillerinizde privacy şeyler yazmayın... Arkadaşım her şeyiyle istediği maile giriyor... Yana yana ünlü kişilerin maillerini arıyordu... Benden söylemesi... İnanmayanlara.. www.cumhur.ws bu eleman yapıyor...
 

baldor

0
İyinet Üyesi
Katılım
24 Şubat 2003
Mesajlar
660
Reaction score
0
Konum
Bi Bilsem :)
mynet açıklarını biliyoruz, kendi hesabınıza giriyorsunuz sonra 1-2 işlem, ardından istediğiniz kişinin hesabına login olmuş oluyorsunuz :)

güvenlik konusu sadece alınan önlemlere bağlı değil bence, birazda tecrübe işi. zamanla öğreniliyor bu iş. büyükte olsa küçükte olsa, en sonunda o sistemi hazırlayan bi insan.
 

sanal

0
İyinet Üyesi
Katılım
1 Mayıs 2005
Mesajlar
60
Reaction score
0
@graf von beelzebub:
Siteyi özeline yazdım.Sen bu forumda benden daha eskisin.Güvendiğin forum arkadaşlaına merak ediyorlarsa adresi yazabilirsin.
Adresi açık açık yazmamamın nedenine gelince (sözüm meclisten dışarı) bu bilgiyi buradan alıp lamer lık yapacak bazı vatandaşların ünü zaten pek de iyi olmayan türk internet kullanıcılarını daha beter güç durumda bırakmlarına engel olmak içindir,yoksa cool takıldığımdan ya da esrarengiz olmaya çalıştığımdan değil.
İyi çalışmalar...
 

dazlakcom

0
İyinet Üyesi
Katılım
9 Ağustos 2004
Mesajlar
499
Reaction score
0
madem açığıı yamamışalr oğrenelım ya mıcrosoft a bıle heker gırdığınde kendısı duyuruyor bunu duysak ne olur :p
 

w_a_n_t_e_d

0
İyinet Üyesi
Katılım
17 Nisan 2005
Mesajlar
34
Reaction score
0
konu boşu boşuna uzamış bukar.sitenin ismi verilcekse verilmeli gittikce gidiyo.gerçi bir inandiriliciliğida kalmadi ya .caps falan alsan neyse ne de böle herkez diyebilir öle oldu böle oldu.
 

Türkiye’nin ilk webmaster forum sitesi iyinet.com'da forum üyeleri tarafından yapılan tüm paylaşımlardan; Türk Ceza Kanunu’nun 20. Maddesinin, 5651 Sayılı Kanununun 4. maddesinin 2. fıkrasına göre, paylaşım yapan üyeler sorumludur.

Üst